Un fost inginer software de la Google a fost condamnat pentru furtul de secrete hardware AI de la companie, în beneficiul a două firme din China, una dintre care a fost fondată de el. Linwei ("Leon") Ding, în vârstă de 38 de ani, a fost găsit vinovat de șapte capete de acuzare pentru spionaj economic și alte șapte pentru furt de secrete comerciale, conform informațiilor oferite de theregister.com.
👉 Modul în care Ding a sustras informații confidențiale de la Google
Ding a furat informații confidențiale legate de unitățile Tensor Processing (TPU), unitățile de procesare grafică (GPU) și cardurile de interfață rețea SmartNIC ale Google. „Suntem recunoscători juriului pentru că s-a asigurat că justiția a fost servită astăzi, trimițând un mesaj clar că furtul de secrete comerciale are consecințe grave”, a declarat Lee-Anne Mulholland, VP pentru afaceri de reglementare la Google.
Conform actului de acuzare suplimentar depus în septembrie 2025, Ding a început să lucreze pentru Google pe 13 mai 2019, fiind responsabil de dezvoltarea software-ului pentru eficientizarea funcționării GPU-urilor în aplicațiile de învățare automată. În această capacitate, a avut acces la informații pe care Google le considera confidențiale.
👉 Măsuri de securitate Google și tehnici de exfiltrare a datelor
Compania Google utilizează diverse măsuri de securitate fizică și de rețea, inclusiv paznici, camere la intrările clădirilor, restricții de acces bazate pe badge-uri, cerințe de înregistrare și însoțire a vizitatorilor, monitorizarea prevenției pierderii de date de rețea, identificarea și autentificarea dispozitivelor, precum și înregistrarea activității rețelei. Aceste măsuri au ajutat la reconstruirea activităților lui Ding pentru anchetatori, însă nu au prevenit sau detectat imediat furtul inițial de date.
În jurul datei de 21 mai 2022, Ding a început să încarce peste 1.000 de fișiere conținând secrete comerciale pe contul său personal de Google Cloud. Potrivit actului de acuzare, „Ding a exfiltrat aceste fișiere copind date din fișierele sursă Google în aplicația Apple Notes de pe laptop-ul său MacBook emis de Google”. Apoi, Ding a convertit notițele Apple în fișiere PDF și le-a încărcat în rețeaua Google.
În luna următoare, iunie 2022, Ding a primit o serie de mesaje electronice de la CEO-ul Beijing Rongshu Lianzhi Technology Co., Ltd. („Rongshu”), o startup de tehnologie din China. Mesajele conțineau o ofertă de muncă pentru poziția de CTO, cu un salariu lunar de 100.000 RMB, echivalentul a aproximativ 14.800 USD sau 177.600 USD anual, plus un bonus anual și acțiuni în companie.
Ding a călătorit în China pe 29 octombrie 2022, rămânând acolo până pe 25 martie 2023, timp în care a participat la întâlniri cu investitori pentru a strânge fonduri pentru Rongshu. Pe 30 mai 2023, conform actului de acuzare, el a fondat Shanghai Zhisuan Technology Co. Ltd. („Zhisuan”) și a preluat rolul de CEO, compania având ca scop dezvoltarea unui Sistem de Management al Clusterelor pentru accelerarea sarcinilor de învățare automată.
Ding a aplicat pentru a obține Zhisuan într-un program de incubare de afaceri din China numit MiraclePlus. Compania a fost acceptată în noiembrie 2023, iar Ding a călătorit atunci la Beijing pentru a prezenta investitorilor ideile sale. Un document distribuit într-un grup WeChat al Zhisuan menționa: „avem experiență cu platforma de putere computațională cu zece mii de carduri a Google; trebuie doar să o replicăm și să o actualizăm – și apoi să dezvoltăm o platformă de putere computațională adaptată condițiilor naționale ale Chinei”. Un memorandum intern Zhisuan menționat în actul de acuzare a indicat că compania se aștepta să comercializeze tehnologia sa către entități controlate de PRC, inclusiv agenții guvernamentale și instituții academice.
Google a aflat de activitățile lui Ding când acesta a încărcat fișiere pe un alt cont personal de Google Drive în timp ce era în China. Pe 8 decembrie 2023, Ding a oferit asigurări unui investigator Google în legătură cu utilizarea unui cont personal și a semnat o Declarație de Auto-Ștergere, afirmând că nu a păstrat informații Google – fără a dezvălui însă utilizarea anterioară a unui cont personal pentru a încărca fișiere Google.
Pe 14 decembrie 2023, Ding a rezervat un bilet de avion dus din San Francisco către Beijing, programat pentru 7 ianuarie 2024. La trei zile după aceea, Google a aflat că Ding a prezentat la conferința MiraclePlus în calitate de CEO al Zhisuan. Investigatorii companiei au suspendat apoi accesul la rețea al lui Ding, au blocat de la distanță laptopul său Google și au început să revizuiască diverse înregistrări de securitate.
Pe 4 ianuarie 2024, personalul de securitate Google a preluat laptopul și dispozitivul mobil al lui Ding. Două zile mai târziu, anchetatorii FBI au executat un mandat de percheziție. Un grand jury a returnat un act de acuzare pe 5 martie 2024. Documentele judiciare nu menționează dacă secretele comerciale furate se află în continuare în mâinile indivizilor sau companiilor afiliate PRC.
Avocatul de apărare al lui Ding a depus o moțiune pentru respingerea cazului, argumentând că guvernul nu a demonstrat că Ding a predat vreodată secretele furate unei entități guvernamentale străine; că el a avut intenția sau a știut că acțiunile sale ar beneficia PRC; sau că spionajul a fost susținut de PRC. Judecătorul Chhabria a respins ulterior moțiunea de apărare, constatând că acuzațiile și dovezile erau suficiente pentru un proces.
Cu toate acestea, el a exprimat scepticism față de teoriile guvernului că acțiunile lui Ding se încadrează în spionaj economic conform 18 U.S. Code § 1831 dacă acestea beneficiază China ca țară, în loc de guvernul Chinei. Conform Departamentului de Justiție al SUA, probele din proces „au arătat că Ding a intenționat să beneficieze două entități controlate de guvernul Chinei, ajutând la dezvoltarea unui supercomputer AI și colaborând la cercetarea și dezvoltarea de cipuri personalizate pentru învățarea automată.” Juriul a considerat cazul guvernului convingător și a votat în unanimitate pentru a-l condamna pe Ding la toate cele paisprezece capete de acuzare.
Ding riscă o pedeapsă maximă de 10 ani de închisoare pentru fiecare acuzație de furt de secrete comerciale și de 15 ani pentru fiecare acuzație de spionaj economic, subiecționată la regulile de condamnare ale SUA.